• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع samoraaa123
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,742
الحالة
مغلق و غير مفتوح للمزيد من الردود.
وعليكم السلام ورحمه الله وبركاته
بارك الله فيكم اخواني الكرام
الفيروس هذا وجدته علي اجهزه المعمل بمدرسه ما منتشر بطريقه كبيره
ودخلي عن طريق الفلاش USB
يقوم باخفاء المجلدات الاصليه وعمل ملفات وهميه لها شكل الفولدر بصيغه exe ولها نفس الاسم الاصلي للمجلد
اي (خدعه حتي تشغل الفيرس)
يعني لو عندك ملف ما اسمه XX
يخفيه ويعمل ملف تنفيذي يشبه الفولدر ويصبح XX.exe
لكن اضراره كالثقل لاحظتها وسرعه الانتشار
لكن فيروس بالذكاء هذا اكيد اضراره كثيره
وانا الان وقتي ضيق حيث لا استطيع تجربته
لكن الاخوه ما قصروا
وشكرا,,,
:ok:
فعلا صح أنت فكرتني لما فتحت الشيرنج بتاع الشبكه لقيت الكاسبر بيقولي أن الملف Games.exe
مصاب بفيرس أسمه worm.win32.flystudio

وفي الأخر أتضح أنه فولدر بس قولت ازاي فولدر وبقا ملف تنفيذي بصيغه EXE :d:
 

توقيع : ramy rabie
أحب أزود فقط من خلال تجربتي مع هذا الفيرس أن بعد كل تحديث للكاسير تأتي رساله Database are corrupted :hh:

i68714_de.png


عملت فورمات ونزلت نسخه ويندوز جديده ولكن تفاجأت بنفس المشكله الفيرس بيعطل الكاسبر وبيتلف قاعده البيانات.. فلقيت الكاسبر تقريبا كده عاوز يقولي أحذفني وريحني أبوس أيدكـ مش قادر أحميكـ :d:




 
التعديل الأخير بواسطة المشرف:
توقيع : ramy rabie
بارك الله فيكم
اسف علي التاخير
لاني مشغول والله اليومين دوول :er:
ان شاء الله بكره هتتم التجربه
شكرا,,,
لا مشكلة في الوقت الذي تكون فاضي فيه اعمل التجربة و ارنا النتائج و انا بانتظارك:u:
 
أحب أزود فقط من خلال تجربتي مع هذا الفيرس أن بعد كل تحديث للكاسير تأتي رساله Database is out of date

عملت فورمات ونزلت نسخه ويندوز جديده ولكن تفاجأت بنفس المشكله الفيرس بيعطل الكاسبر وبيتلف قاعده البيانات.. فلقيت الكاسبر تقريبا كده عاوز يقولي أحذفني وريحني أبوس أيدكـ مش قادر أحميكـ :d:



طب اتخلصت منه ازاي؟:d:
 
توقيع : ramy rabie
أرسل الملف بارك الله فيك

نشوف وضع باقي برامج الحمايه + وكاسبر في وضع التحكم للمستخدم
 
توقيع : protection
أحب أزود فقط من خلال تجربتي مع هذا الفيرس أن بعد كل تحديث للكاسير تأتي رساله Database are corrupted :hh:

i68714_de.png


عملت فورمات ونزلت نسخه ويندوز جديده ولكن تفاجأت بنفس المشكله الفيرس بيعطل الكاسبر وبيتلف قاعده البيانات.. فلقيت الكاسبر تقريبا كده عاوز يقولي أحذفني وريحني أبوس أيدكـ مش قادر أحميكـ :d:





اعتقد الحاجة الوحيدة الى تخاف منها هى دودة الكتب :hh::hh::hh:
 
التعديل الأخير بواسطة المشرف:
توقيع : Horror
أرسل الملف بارك الله فيك

نشوف وضع باقي برامج الحمايه + وكاسبر في وضع التحكم للمستخدم
تم يالغالي وليد
منور الموضوع
وارجو منك عمل تجارب علي الفيروس باستخدام كذا برنامج
لاني مشغول
وان شاء الله لما افضي ساعمل تجربه عليه
موفق
 
الله ينور مقدارك ... للاسف مكتشف من افاست

1qqccyr2d5riu1yt648d.png


كنت ناوي أختبر مراقبه السلوك او درع الشبكة وخلافه اذا كان الفايروس ينتقل

ويبدو ان الاكتشاف ( بتقنيه سحاب ) لان أصابه ( Trj ) بين قوسين

مشابه لاكتشافات باندا بتقنيه السحاب
 
توقيع : protection
الله ينور مقدارك ... للاسف مكتشف من افاست

1qqccyr2d5riu1yt648d.png


كنت ناوي أختبر مراقبه السلوك او درع الشبكة وخلافه اذا كان الفايروس ينتقل

ويبدو ان الاكتشاف ( بتقنيه سحاب ) لان أصابه ( Trj ) بين قوسين

مشابه لاكتشافات باندا بتقنيه السحاب
تروجان
بس الملف يتصل بالنت؟؟
طب هو دوده ولا تروجان؟؟
حاجه تحير :u:
 
الله ينور مقدارك ... للاسف مكتشف من افاست

1qqccyr2d5riu1yt648d.png


كنت ناوي أختبر مراقبه السلوك او درع الشبكة وخلافه اذا كان الفايروس ينتقل

ويبدو ان الاكتشاف ( بتقنيه سحاب ) لان أصابه ( Trj ) بين قوسين

مشابه لاكتشافات باندا بتقنيه السحاب

مشكور protection فى انتظار باقى تجاربك :ok:
خايف اقول ابعت يغلقوا الموضوع
:d:
 
توقيع : Horror
تروجان
بس الملف يتصل بالنت؟؟
طب هو دوده ولا تروجان؟؟
حاجه تحير :u:

دودة بس على شكل تروجان .. :d:

ارسل اخوي احمد نجرب على الجي داتا ..

بس راح اعطل المحرك لانه مكشوف من البتدفندر والافاست .. :d:
 
توقيع : shaded

مشكور protection فى انتظار باقى تجاربك :ok:
خايف اقول ابعت يغلقوا الموضوع
:d:
بارك الله فيك
الارسال اكتفي علي وعلي اخوي وليدواخوي شادي
لان خبراء في التجارب
واعذرني اخي الكريم ولا تزعل مني :wink:
وبانتظار باقي تجاربه
 
هل هذا الفايروس هو الذي رفعه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
على فايروس توتال

لاني لم الاحظ أفاست ولا بت دفيندر كشفوه ؟!
 
توقيع : protection
:ok:
فعلا صح أنت فكرتني لما فتحت الشيرنج بتاع الشبكه لقيت الكاسبر بيقولي أن الملف Games.exe
مصاب بفيرس أسمه worm.win32.flystudio

وفي الأخر أتضح أنه فولدر بس قولت ازاي فولدر وبقا ملف تنفيذي بصيغه EXE :d:
تمام وصراحه هذا الشيء الوحيد الذي عجبني في هذا الفيروس
طريقه الخدااااع :hh:
 
دودة بس على شكل تروجان .. :d:

ارسل اخوي احمد نجرب على الجي داتا ..

بس راح اعطل المحرك لانه مكشوف من البتدفندر والافاست .. :d:


ربما مراقبه السلوك تعتمد بشكل أو باخر على قاعدة بينات المحركات

لذالك طبيعي يكتشفه .. الافضل ان يكون غير مكتشف .. انتظر فايروس
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


حسب موقع فايروس توتال لم يكتشفه لا افاست ولا بت دفيندر
 
توقيع : protection
توقيع : ramy rabie
تمت التجربة على الجي داتا ..

بتعطيل المحركين ..

تم رصد الاتصال عن طريق الجدار الناري للجي داتا .. وقمت بمنع الملف من الاتصال .. ولم يحدث اي شي للجهاز :d:

تحميل الفيديو ..

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : shaded
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى